Sincronizzazione dei ruoli per il settore dell'istruzione

Ultimo aggiornamento il 16 dic 2024

Si applica a enterprise

Panoramica

Per consentire esperienze personalizzate, migliorare la sicurezza e garantire la conformità, gli amministratori ora possono aggiungere i tag educator e student agli utenti in Adobe Admin Console per le sincronizzazioni di Azure esistenti e le nuove configurazioni di Azure. Dopo aver configurato una sincronizzazione con Azure, è possibile aggiungere un'associazione di attributi per indicare quali utenti sono docenti e quali sono studenti. 

In futuro, i tag educator e student consentiranno ad Adobe di mostrare esperienze personalizzate a docenti e studenti in base al loro ruolo. Ad esempio, i docenti potranno impostare aule dei loro studenti e monitorare i progressi nei compiti, vedere i programmi delle lezioni nascosti agli studenti e altro ancora. Per sbloccare questi futuri sviluppi specifici per i docenti, completa la seguente procedura.

Prerequisiti

  • Microsoft Azure AD è configurato nel tuo istituto.
  • Un modo distinto per identificare studenti e docenti (ad esempio, i docenti hanno l’attributo JobTitle compilato in Azure; gli studenti hanno un dominio e-mail univoco; le e-mail degli studenti iniziano tutte con prefisso simile; ecc.) 
  • Microsoft Azure Sync è già configurata per sincronizzare gli utenti in Adobe Admin Console. Scopri come configurare la sincronizzazione di Azure.

Passaggi per eseguire la sincronizzazione dei ruoli

Accedi ad Azure AD con un account amministratore.

Microsoft Azure - Accesso

Seleziona Applicazioni aziendali in Azure Active Directory.

Applicazioni aziendali

Seleziona l'app Adobe Identity Management in cui hai configurato il provisioning automatico.

Adobe Identity Management

Seleziona Provisioning.

Microsoft Azure Provisioning

Seleziona Modifica mappatura degli attributi.

Modificare la mappatura degli attributi

Nella sezione Mappatura, seleziona Effettua il provisioning degli utenti di Azure Active Directory.

Effettuare il provisioning degli utenti di Azure Active Directory

Quindi seleziona Aggiungi nuova mappatura.

Aggiunta di una nuova mappatura

Applicare la mappatura dei ruoli

Per consentire ad Adobe Express di fornire un'esperienza su misura per docenti e studenti, è necessario condividere le informazioni sui ruoli da Azure AD ad Adobe attraverso il processo di mappatura degli attributi.

Una mappatura diretta del ruolo da Azure AD a Adobe può essere utilizzata solo se disponi di un attributo che è Docente o Studente per tutti gli utenti.

La mappatura delle espressioni consente l'uso di una regola per generare l'output di Docente o Studente. Nella sezione seguente abbiamo fornito esempi con commenti per casi d'uso comuni nel campo dell'istruzione.

Una mappatura diretta del ruolo da Azure AD ad Adobe può essere utilizzata solo se disponi di un attributo che contiene Docente o Studente per tutti gli utenti.  Ad esempio, se l'attributo di Azure AD Qualifica della persona ha il valore Docente per i docenti e Studente per gli studenti. Può essere mappato direttamente sull’attributo di destinazione.

Seleziona Diretto Tipo di mappatura.

Impostare l'attributo Origine.

Impostare l'attributo Origine

Imposta l'attributo Destinazione.

Impostare l'attributo Destinazione

Fai clic su OK.

Salva la mappatura.

Seleziona Salva.

Se un attributo come EmployeeType viene utilizzato per identificare i docenti rispetto agli studenti, di seguito è riportato un esempio di espressione che può essere utilizzata per impostare il ruolo in base a un elenco di valori.

Seleziona Espressione Tipo di mappatura.

Impostare la mappatura delle espressioni

Genera espressione.

//La seguente espressione utilizza per impostazione predefinita il ruolo Studente e assegna il ruolo Docente quando EmployeeType ha un valore Faculty, Staff o Coach.

Switch([employeeType], student, <teachers_employeeType>, Educator)
Es: employeeType = [Faculty, Staff, Coach...]
Switch([employeeType], Student, Faculty, Educator, Staff, Educator, Coach, Educator)

Utilizza il generatore di espressioni per testare la mappatura degli attributi.

Imposta l'attributo Destinazione.

Impostare l'attributo Destinazione

Fai clic su OK.

Salva la mappatura.

Salvare la mappatura degli attributi

Seleziona Salva.

Se si distingue il ruolo in base al dominio di posta elettronica, è possibile utilizzare un'espressione per inviare l'attributo del ruolo Docente in base a @example.org. E invia il ruolo Studente in base a @student.example.org.

Seleziona Espressione Tipo di mappatura.

Impostare la mappatura delle espressioni

Genera espressione.

// Gli utenti con un indirizzo e-mail nel dominio studenti verranno contrassegnati come studenti. Gli utenti con indirizzo e-mail nel dominio insegnanti verranno contrassegnati come docenti. Tutti gli altri utenti non verranno contrassegnati

Switch(Item(Split([mail], "@"), 2), "", "<students_domain>",
"Student", "<teachers_domain>", "Educator")

Es: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([mail], "@"), 2), "","student.example.org", "Student", "example.org", "Educator")

Utilizza il generatore di espressioni per testare la mappatura degli attributi.

Imposta l'attributo Destinazione.

Attributo di destinazione

Fai clic su OK.

Salva la mappatura.

Seleziona Salva.

Se si distingue il ruolo per UPN, è possibile utilizzare un'espressione per inviare l'attributo del ruolo Docente in base a @example.org. E il ruolo Studente in base a @student.example.org.

Seleziona Espressione Tipo di mappatura.

Genera espressione.

// UPN: gli utenti che dispongono di un UPN basato sul dominio di docente verranno contrassegnati come docenti. Tutti gli altri utenti verranno contrassegnati come studenti

Switch(Item(Split([userPrincipalName], "@"), 2), "student", "<teachers_domain>", "teacher")

Es: student_domain = student.example.org
Teacher_domain = example.org

Switch(Item(Split([userPrincipalName], "@"), 2),"student", "example.org", "Educator")

Utilizza il generatore di espressioni per testare la mappatura degli attributi.

Generatore di espressioni

Imposta l'attributo Destinazione.

Attributo di destinazione

Fai clic su OK.

Salva la mappatura.

Salvare la mappatura degli attributi

Seleziona Salva.

Se distingu il ruolo in base a un prefisso e-mail, come s_username@students.example.org, u’espressione può essere utilizzata per inviare l’attributo di ruolo Studente se s_ è presente e il ruolo Docente in caso contrario.

Seleziona Espressione Tipo di mappatura.

Mappatura delle espressioni

Genera espressione.

// prefisso e-mail: gli utenti con un prefisso e-mail “s_” verranno contrassegnati come Studenti. Tutti gli altri utenti verranno contrassegnati come Educatori.

Es: Indirizzo e-mail = s_johnson@student.example.org

IIF(Left([mail], "2") = "s_", "Student", "Educator")

Utilizza il generatore di espressioni per testare la mappatura degli attributi.

Imposta l'attributo Destinazione.

Attributo di destinazione

Fai clic su OK.

Salva la mappatura.

Seleziona Salva.

Testare la sincronizzazione dei ruoli

L’acquisizione dei ruoli può essere testata effettuando il provisioning di un utente on-demand o aspettando che le modifiche inizino a fluire tra Azure AD e Adobe.

Testare l’acquisizione dei ruoli tramite provisioning on-demand

Effettuare il provisioning on-demand di un utente in Azure AD

Torna all'app Adobe Identity Management.

Adobe Identity Management

Seleziona Provisioning on-demand.

Seleziona Utente e fai clic su Provisioning.

Provisioning on-demand

Verifica i risultati.

Verificare i risultati

Verifica assegnazione

Accedi ad Admin Console.

Nella scheda Utenti, individua l'utente predisposto.

Conferma l'assegnazione del ruolo. 

Visualizza i dettagli dell'utente.

Ruoli utente